剣 KENSAI
← Terug naar beveiligingsblog
Compliance & Regelgeving 22 maart 2026 10 min leestijd

CRA-handhaving begint met eerste bijeenkomst samenwerkingsgroep, AI-raad ontwikkelt strategie, ENISA lanceert MKB-enquête

Een mijlpaalweek voor EU-cyberbeveiligingsregulering. De CRA gaat van theorie naar praktijk. De AI-raad houdt zijn 7e vergadering. ENISA onderzoekt MKB-gereedheid. Het programma Digitaal Europa past zich aan. FBI-waarschuwingen over Russische aanvallen op versleutelde berichten-apps onderstrepen het belang van NIS2-incidentmelding.

Is uw organisatie CRA-klaar? Gratis compliance gap-analyse — NIS2, DORA, CRA, EU AI Act
Gratis beoordeling →

🏛️ Cyber Resilience Act: eerste administratieve samenwerkingsgroep komt bijeen

Mijlpaal — CRA-handhavingsinfrastructuur geactiveerd

Op 20 maart 2026 riep de Europese Commissie de eerste bijeenkomst van de administratieve samenwerkingsgroep voor de CRA bijeen. Dit markeert de overgang van wetgeving naar actieve handhavingsvoorbereiding.

De groep verenigt nationale markttoezichtautoriteiten uit alle EU-lidstaten. Hun opdracht: de handhaving van cyberbeveiligingseisen voor alle producten met digitale elementen coördineren.

Wat dit betekent voor organisaties

De activering signaleert dat handhaving niet langer theoretisch is. Markttoezichtautoriteiten coördineren nu:

Kritieke CRA-tijdlijn

DatumVerplichting
Sep 2026Verplichtingen voor melding van kwetsbaarheden en incidenten beginnen
Dec 2027Volledige compliance vereist voor alle digitale producten
DoorlopendBeveiligingsupdates vereist voor productlevensduur of min. 5 jaar

Actie vereist: Fabrikanten moeten onmiddellijk complianceprogramma's starten. September 2026 is zes maanden verwijderd.


🤖 AI-raad houdt 7e vergadering over handhavingsstrategie

Op 20 maart hield de EU AI-raad zijn 7e vergadering. Het is het centrale bestuursorgaan voor de EU AI Act.

Belangrijkste discussiepunten

Augustus 2026 — Hoog-risico AI-verplichtingen treden in werking

Organisaties met AI-systemen in kritieke infrastructuur, werkgelegenheid, rechtshandhaving of onderwijs moeten voldoen vanaf 2 augustus 2026.


📊 ENISA onderzoekt MKB-gereedheid voor CRA

Op 18 maart lanceerde ENISA een gerichte enquête voor het MKB over CRA-gereedheid:

Het MKB vertegenwoordigt de meerderheid van productfabrikanten in de EU. Velen missen toegewijde beveiligingsteams.

Als u MKB bent: Neem deel aan de ENISA-enquête om de EU-ondersteuningsresources mede vorm te geven.


💶 Programma Digitaal Europa past zich aan

Op 19 maart kondigde de Commissie de herstructurering van het programma Digitaal Europa aan:

Het ECCC opende een Horizon Europe-oproep van €56,2 miljoen voor cyberbeveiligingsonderzoek.


🔐 FBI-waarschuwing: Russische diensten richten zich op versleutelde berichten

Het FBI waarschuwde dat aan Russische inlichtingendiensten gelinkte actoren actief Signal, WhatsApp en andere apps aanvallen via geavanceerde phishing.

NIS2-implicaties

Directe implicaties voor NIS2-plichtige organisaties:

Onmiddellijke actie vereist

Interne waarschuwingen uitvaardigen, registratievergrendeling activeren, gekoppelde apparaten auditen, incident-response playbooks bijwerken.


📈 NIS2 & DORA Status-update

NIS2: Grensoverschrijdende samenwerking versnelt

DORA: Q1 2026 Compliance-checkpoint

DORA is afdwingbaar sinds 17 januari 2025. Belangrijke Q1-activiteiten:


🗓️ Komende regelgevingsdeadlines

DatumRegelgevingMijlpaal
Jun 2026NIS2Nederland: deadline zelfbeoordeling entiteiten
Aug 2026EU AI ActHoog-risico AI-verplichtingen van toepassing
Sep 2026CRAMeldingsverplichtingen kwetsbaarheden & incidenten
Q4 2026DORAEerste TLPT-cyclus afgerond
2027EU AI ActVerplichtingen AI-modellen voor algemeen gebruik
Dec 2027CRAVolledige productcompliance vereist

✅ Compliance-acties deze week

  1. CRA: Samenwerkingsgroep volgen. Productinventaris en SBOM-documentatie starten.
  2. EU AI Act: AI-systemen classificeren per risicocategorie.
  3. ENISA-enquête: MKB's moeten deelnemen aan de CRA-gereedheidsenquête.
  4. NIS2: Interne waarschuwing over Russische messenger-phishing uitgeven.
  5. DORA: Q1-rapporten indienen. TLPT-scope afronden.
  6. Financiering: ECCC-oproep van €56,2 miljoen bekijken.

Automatiseer uw compliance met KENSAI

Continue compliancemonitoring voor NIS2, DORA, CRA, AVG en EU AI Act.

Gratis beoordeling starten →

Blijf compliant. Blijf voorop.

🗡️ KENSAI Compliance Intelligence

22 maart 2026

🛡️ Is uw website veilig?

Ontdek kwetsbaarheden voordat aanvallers dat doen.

Scan uw website gratis →